标题:
【新闻】Soulseek 分布式文件搜索栈溢出执行任意指令漏洞
[打印本页]
作者:
不属于
时间:
2009-11-9 14:03
标题:
【新闻】Soulseek 分布式文件搜索栈溢出执行任意指令漏洞
Soulseek 分布式文件搜索栈溢出执行任意指令漏洞
受影响系统:
Soulseek Soulseek 157 NS
Soulseek Soulseek 156
描述:
SoulSeek是一个免费的点对点文件共享程序,主要面向MP3音乐文件共享。
Soulseek的分布式文件搜索功能中存在栈溢出漏洞,如果远程攻击者发送了带有超长参数的搜索查询的话就可以触发这个溢出,导致执行任意指令。
黑客
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.slsknet.org/
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./)
Powered by Discuz! 7.2